about-3 back-contact back-deep eitaa کانال روبیکاخبرگزاری سایبربان
مطالب پربازدید
تمرکز
1404/06/26 - 14:35- جنگ سایبری

تمرکز اسرائیل بر «پیجر» و جنگ الکترونیک در نبردهای آینده با ایران

مقامات رژیم صهیونیستی، طراحی عملیات‌های غافلگیر کننده ای همچون عملیات پیجرها برای جنگ آینده با ایران را ضروری می دانند.

نقش
1404/06/24 - 09:51- جنگ سایبری

نقش سرداران شهید « باقری و سلامی» در برتری قدرت سایبری ایران

رویکرد راهبردی شهیدان باقری و سلامی، نیروهای مسلح ایران را با تدوین دکترین سایبری نوآورانه به یکی از قدرت‌های سایبری تبدیل کرد.

شرکت Foxit در آخرین نسخه منتشر شده از نرم افزار معروف فاکسیت ریدر، آسیب پذیری های امنیتی جدی آن را از بین برد.

به گزارش کارگروه امنیت سایبربان؛ Foxit Software، شرکت سازنده برنامه محبوب Foxit Reader، اصلاحیه امنیتی را برای آسیب پذیری جدی موجود در این برنامه منتشر کرده است. این آسیب پذیری باعث بروز اختلال در برنامه پی دی اف خوان Foxit شده است.

نقص امنیتی یاد شده، این اجازه را به مهاجمین می دهد تا کد مخربی را بر روی کامپیوتر کاربر نصب کند و کنترل آن را به دست بگیرد. 

شرکت Foxit دارای بیش از 650 میلیون کاربر از 200 کشور دنیاست. نرم افزار این شرکت هم در حال حاضر مورد استفاده بیش از 100 هزار کاربر قرار دارد. 

از جمله مشتریان به نام این شرکت می توان به گوگل، اینتل، اچ پی، دل، لنوو، ایسوس، بریتیش ایر ویز، شورون و بازار بورس سهام نزدک اشاره کرد. 

این آسیب پذیری، برخاسته از باگ امنیتی شناسایی شده در موتور جاوا اسکریپت وی هشتی است که در جهت نمایش فرم ها و قابلیت های تعاملی اسناد مورد استفاده Foxit Reader قرار داشت. ( نقص امنیتی از نوع استفاده پس از آزاد سازی)

این باگ توسط سیسکو شناسایی شده بود.

بهره برداری موفق از این باگ ها می تواند منجبر به وقوع نتایج غیر منتظره ای مانند خرابی برنامه، داده ها یا اجرای کد دلخواه بر روی کامپیوتری شود که این نرم افزار آسیب پذیر را بر روی سیستم خود اجرا می کند. 

کاربران بایستی برای مقابله با حملات ناشی از این آسیب پذیری، جدید ترین نسخه Foxit Reader را دانلود کنند. 

فاکسیت در آخرین نسخه منتشر شده خود، چندین آسیب پذیری را از بین برد. این آسیب پذیری ها می توانند دستگاه کاربر را در معرض حملات منع سرویس، اجرای از راه دور کد، افشای اطلاعات، تزریق SQL و.. قرار دهد.

شرکت فاکسیت دو سال پیش نیز خبر از یک رخنه امنیتی داد که در آن، اشخاص ثالثی توانستند به صورت غیر قانونی به اطلاعات شخصی 328549 حساب کاربری دسترسی پیدا کنند. 

منبع:

تازه ترین ها

واتس‌اپ قابلیت Media Hub را معرفی کرد؛ دسترسی یکپارچه‌تر به فایل‌های چندرسانه‌‌ای

واتس‌اپ با معرفی قابلیت جدید Media Hub امکان مشاهده فایل‌های چندرسانه‌ای که به‌تازگی در چت‌ها به اشتراک گذاشته‌ شده‌اند را در یک مکان واحد فراهم کرده است.

افزایش
1404/08/20 - 17:43- بررسی تخصصی

افزایش امنیت سایبری با اجرای احکام برنامه هفتم

وزیر اطلاعات گفت: در حوزه امنیت سایبری کمک به دستگاه های حیاتی و مجموعه های مختلف صورت گرفت که باعث شد شرایط بهتری نسبت به سال های گذشته داشته باشیم و علیرغم گستردگی هجمه ها نسبت به کشور، امنیت بیشتری را در کشور و دستگاه های مختلف می بینیم.

ایجاد
1404/08/20 - 17:39- بررسی تخصصی

ایجاد هسته تخصصی امنیت شبکه‌های مخابراتی؛ تربیت ۴۰۰متخصص امنیت ارتباطی

پژوهشگاه ارتباطات در قالب طرح ملی «افق سایبری امن» مأمور راهبری هسته تخصصی امنیت شبکه‌های مخابراتی شده است. در این پروژه دوساله ۴۰۰ نیروی انسانی متخصص در حوزه امنیت سایبری تربیت می شوند.